Microsoft åbner 2026 med en Patch Tuesday i sværvægtsklassen

En aktivt udnyttet Windows-sårbarhed får amerikanske myndigheder til at reagere, mens Microsoft starter året ud med hele 114 fejl i sine produkter.

Artikel top billede

(Foto: Microsoft)

Hvis nogen var i tvivl om, hvad 2026 skulle bruges på, har Microsoft givet et klart svar: patching.

Årets første Patch Tuesday lukker i alt 114 sikkerhedshuller - herunder tre zero-days.

Én af dem bliver allerede udnyttet aktivt i angreb, mens to andre var offentligt kendt, før Microsoft nåede at reagere.

Den mest presserende fejl, CVE-2026-20805, er et informationslæk i Desktop Window Manager. Fejlen gør det muligt for en angriber at afsløre såkaldte hukommelsesadresser, lyder det fra giganten.

”Ved at afsløre, hvor kode ligger i hukommelsen, kan sårbarheden kædes sammen med andre fejl og gøre ellers komplekse angreb både praktiske og gentagelige,” siger Kev Breen fra Immersive til The Register.

CISA med skarp deadline til brugerne

Kort efter opdateringen blev frigivet, føjede CISA sårbarheden til sin liste over kendte udnyttede fejl.

Det betyder, at amerikanske myndigheder har fået en deadline - 3. februar - til at nå at rulle den nye opdatering ud.

Ifølge BleepingComputer indeholder årets første liste af fejl fra Microsoft også otte kritiske sårbarheder, heraf seks med mulighed for remote execution.

I alt tæller januar-opdateringen blandt andet 57 fejl, der kan give privilegeret rettigheder.

Selvom året endnu knap nok er begyndt, så er der allerede rigeligt at patche.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    It-løsninger | Online

    Business Central 2026: AI, Power Apps og branchemoduler

    Få hands-on viden om, hvordan du kan skalere din virksomhed med AI, Power Apps og branchemoduler i Dynamics 365 Business Central.

    Sikkerhed | København S

    Roundtable: Sådan forbereder du virksomheden på næste trusselsbillede

    Verden er i opbrud. Voldsomme geopolitiske forandringer, fortsat krig i Europa og konstante cyberangreb stiller helt nye krav til danske virksomheder. Trusselsbilledet ændrer sig fra uge til uge - og det kræver både politisk forståelse,...

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Softwareudvikler til Cyberdivisionens HR-Systemer og Applikationer

    Københavnsområdet

    Capgemini Danmark A/S

    Management Consultant

    Københavnsområdet

    BEC Financial Technologies

    Business analyst (senior)

    Region Sjælland

    Navnenyt fra it-Danmark

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

    Rikke Badsberg

    Adeno K/S

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS